JS.Seeker
病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:JS病毒
影响系统:Win9x / WinNT
病毒行为:
该网页病毒将3721的搜索联接,IE首页,搜索页还有默认联接修改为XXX网址,并添加注册表启动项
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\win386"键值为"C:\\win386.hta",同时释放病毒体(win386.hta)
到C盘根目录下,该病毒还添加用户的收藏夹,并在用户的桌面生成该联接的快捷方式。